นโยบายความเป็นส่วนตัว
ข้อกำหนดและเงื่อนไขการแพทย์ทางไกล
ข้อ 1 คำนิยาม
ภายในนโยบายฉบับนี้ คำศัพท์ต่อไปนี้มีความหมายดังระบุไว้ด้านล่าง
(ก) “เว็บไซต์” หมายความว่า เว็บไซต์คลินิกเวชกรรม ใกล้หมอ ซึ่งมีที่อยู่เว็บไซต์ที่ https://www.kindmoreclinic.com/ และช่องทางดิจิทัลอื่นๆ ที่คลินิกดำเนินการ
(ข) “ผู้ควบคุมข้อมูล” หมายความว่า ผู้ให้บริการหรือเจ้าของเว็บไซต์ตามนโยบายฉบับนี้ อันได้แก่ บริษัท อัลติเมด จำกัด เลขทะเบียนนิติบุคคล 0105567052595 ที่อยู่ : เลขที่ 110/1 อาคารเคเอกซ์ ชั้นที่ 18 ถนนกรุงธนบุรี แขวงบางลำภูล่าง เขตคลองสาน กรุงเทพมหานคร
(ค) “ผู้ประมวลผลข้อมูล” หมายความว่า บุคคลภายนอกซึ่งประมวลผลข้อมูลเพื่อประโยชน์หรือในนามของผู้ควบคุมข้อมูล เช่น ผู้ให้บริการระบบเว็บไซต์ ผู้ให้บริการวิเคราะห์ข้อมูล
(ง) “ข้อมูลส่วนบุคคล” หมายความว่า ข้อมูลเกี่ยวกับบุคคลธรรมดาใดๆ ซึ่งทำให้สามารถระบุตัวตนของบุคคลนั้นได้ ไม่ว่าทางตรงหรือทางอ้อม
(จ) “ข้อมูลส่วนบุคคลที่มีความอ่อนไหว (Sensitive Data)” หมายความว่า ข้อมูลส่วนบุคคลที่เกี่ยวกับสุขภาพ ประวัติการรักษาพยาบาล ความพิการ พันธุกรรม ข้อมูลชีวภาพ รวมถึงข้อมูลอื่นใดตามที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลประกาศกำหนด
(ฉ) “ผู้ใช้งาน” หมายความว่า ท่าน ผู้เยี่ยมชม ผู้ใช้บริการ หรือผู้ที่ลงทะเบียนบนเว็บไซต์ ซึ่งเป็นเจ้าของข้อมูลส่วนบุคคลตามนโยบายฉบับนี้
(ช) “เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)” หมายความว่า เจ้าหน้าที่ที่ผู้ควบคุมข้อมูลจัดให้มีเพื่อดูแลการปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA)
ข้อ 2 ความยินยอมของผู้ใช้งาน
ในการเข้าใช้งานเว็บไซต์ ผู้ใช้งานตกลงและให้ความยินยอมเกี่ยวกับการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคล ดังต่อไปนี้
(ก) วัตถุประสงค์แห่งการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคล
ผู้ใช้งานรับทราบ ตกลง และยินยอมให้ผู้ควบคุมข้อมูลและผู้ประมวลผลข้อมูลเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคล เพื่อวัตถุประสงค์ดังต่อไปนี้เท่านั้น
- การนัดหมายและให้บริการทางการแพทย์ของคลินิก
- การประชาสัมพันธ์ ส่งเสริมบริการสุขภาพ และการสื่อสารกับผู้ป่วย
- การพัฒนาคุณภาพบริการและประสบการณ์ของผู้ใช้งานเว็บไซต์
- การวิเคราะห์สถิติการใช้งานเพื่อปรับปรุงเนื้อหาและฟังก์ชันเว็บไซต์
- การปฏิบัติตามข้อกำหนดทางกฎหมายและระเบียบที่เกี่ยวข้อง
(ข) ข้อมูลส่วนบุคคลที่เก็บรวบรวม ใช้ และเปิดเผย
ผู้ใช้งานรับทราบ ตกลง และยินยอมให้ผู้ควบคุมข้อมูลและผู้ประมวลผลข้อมูลเก็บรวบรวมข้อมูลส่วนบุคคลดังต่อไปนี้เท่านั้น
- ข้อมูลส่วนตัว: ชื่อ นามสกุล เลขบัตรประชาชน วันเดือนปีเกิด เพศ สัญชาติ
- ข้อมูลการติดต่อ: เบอร์โทรศัพท์ อีเมล ที่อยู่
- ข้อมูลสุขภาพ (Sensitive Data): อาการ ประวัติการรักษา ผลการตรวจ ใบสั่งยา ซึ่งเก็บรวบรวมเฉพาะเมื่อท่านนัดหมายหรือใช้บริการทางการแพทย์เท่านั้น
- ข้อมูลการใช้งานเว็บไซต์: cookies, IP address, ประเภทเบราว์เซอร์ หน้าที่เข้าชม ระยะเวลาการใช้งาน
(ค) ระยะเวลาในการเก็บรวบรวมข้อมูล
ผู้ใช้งานรับทราบ ตกลง และยินยอมให้ผู้ควบคุมข้อมูลเก็บรวบรวมและใช้ข้อมูลส่วนบุคคลเป็นระยะเวลาดังนี้
- ข้อมูลทั่วไปของผู้ใช้งานเว็บไซต์: 60 (หกสิบ) เดือนนับแต่วันที่ให้ความยินยอม
- ข้อมูลสุขภาพและประวัติการรักษา: ตามระยะเวลาที่กฎหมายสถานพยาบาลกำหนด (ไม่น้อยกว่า 5 ปี) หรือนานกว่านั้นตามความจำเป็นทางการแพทย์
- ข้อมูลการวิเคราะห์เว็บไซต์ (เช่น cookies): ตามนโยบายของผู้ให้บริการแต่ละราย โดยทั่วไปไม่เกิน 26 เดือน
(ง) การเปิดเผยข้อมูลส่วนบุคคลต่อบุคคลที่สาม
ผู้ใช้งานรับทราบ ตกลง และยินยอมให้ผู้ควบคุมข้อมูลอาจเปิดเผยข้อมูลส่วนบุคคลต่อบุคคลที่สามเพื่อประโยชน์ตามวัตถุประสงค์ในนโยบายฉบับนี้ อันรวมถึงแต่ไม่จำกัดเพียง
- ผู้ประมวลผลข้อมูลที่ได้รับมอบหมาย เช่น ผู้ให้บริการระบบเว็บไซต์ ระบบนัดหมาย ระบบวิเคราะห์ข้อมูล
- ผู้ให้บริการ Google Analytics และเครื่องมือวิเคราะห์เว็บไซต์อื่นๆ ซึ่งมีนโยบายความเป็นส่วนตัวของตนเอง
- หน่วยงานราชการ เช่น กระทรวงสาธารณสุข สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เมื่อมีคำสั่งหรือกฎหมายกำหนด
- บริษัทในเครือ เพื่อประโยชน์ในการพัฒนาระบบการให้บริการในอนาคตต่อไป
ข้อ 3 การเชื่อมโยงข้อมูลกับผู้ให้บริการบุคคลที่สาม
ผู้ใช้งานรับทราบ ตกลง และยินยอมให้ผู้ควบคุมข้อมูลอาจเชื่อมโยงข้อมูลของผู้ใช้งานกับผู้ให้บริการบุคคลที่สาม โดยในการเชื่อมโยงหรือแบ่งปันข้อมูลแต่ละคราว ผู้ควบคุมข้อมูลจะแจ้งให้ผู้ใช้งานทราบและขอความยินยอมเป็นการเฉพาะ
ผู้ให้บริการบุคคลที่สามที่เว็บไซต์อาจเชื่อมโยงข้อมูล ได้แก่
- Google Analytics วิเคราะห์พฤติกรรมการใช้งานเว็บไซต์ (ดูนโยบายของ Google ได้ที่ policies.google.com)
- Facebook Pixel วัดประสิทธิภาพการโฆษณา (หากมีการใช้งาน)
- ระบบนัดหมายออนไลน์ ผู้ให้บริการที่คลินิกใช้สำหรับจัดการนัดหมายผู้ป่วย
- LINE Official Account ช่องทางสื่อสารกับผู้ป่วย (หากมีการเชื่อมโยง)
ผู้ใช้งานสามารถปฏิเสธการเชื่อมโยงดังกล่าวได้ทุกเมื่อ อย่างไรก็ตาม การปฏิเสธอาจส่งผลต่อประสิทธิภาพในการใช้งานบางส่วนของเว็บไซต์
ข้อ 4 การติดตามพฤติกรรมการใช้งานเว็บไซต์
ผู้ใช้งานรับทราบ ยินยอม และตกลงให้ผู้ควบคุมข้อมูลใช้ระบบและ/หรือเทคโนโลยีดังต่อไปนี้ในการติดตามพฤติกรรมการใช้งานเว็บไซต์
4.1 คุกกี้ (Cookies)
- คุกกี้จำเป็น (Strictly Necessary Cookies): จำเป็นต่อการทำงานพื้นฐานของเว็บไซต์ ไม่สามารถปิดได้
- คุกกี้วิเคราะห์ (Analytics Cookies): เช่น Google Analytics เพื่อวัดจำนวนผู้เข้าชม หน้าที่นิยม และพฤติกรรมการใช้งาน
- คุกกี้การตลาด (Marketing Cookies): เพื่อวัดประสิทธิภาพการสื่อสารและปรับเนื้อหาให้ตรงกับความสนใจของผู้ใช้งาน
4.2 Pixel Tracking
เว็บไซต์อาจใช้ Pixel จากแพลตฟอร์มโฆษณาเพื่อวัดประสิทธิภาพการโฆษณาและปรับปรุงการเข้าถึงกลุ่มเป้าหมาย
4.3 Google Analytics
เราใช้ Google Analytics เพื่อวิเคราะห์ข้อมูลการใช้งานเว็บไซต์ในภาพรวม ข้อมูลที่เก็บรวบรวมจะถูกทำให้ไม่สามารถระบุตัวตนได้ก่อนการวิเคราะห์
วัตถุประสงค์ของการติดตามข้างต้น คือ
- พัฒนาการบริการและเนื้อหาให้ตรงตามความต้องการของผู้ใช้งาน
- วิเคราะห์ประสิทธิภาพของเว็บไซต์และแก้ไขปัญหาทางเทคนิค
- ปรับปรุงประสบการณ์การใช้งานโดยรวม
ท่านสามารถปิดการใช้งานคุกกี้ได้ผ่านการตั้งค่าเบราว์เซอร์ หรือใช้ Google Analytics Opt-out Browser Add-on สำหรับ Google Analytics
ข้อ 5 การถอนความยินยอมของผู้ใช้งาน
ผู้ใช้งานมีสิทธิถอนความยินยอมที่ได้ให้ไว้แก่ผู้ควบคุมข้อมูลตามนโยบายฉบับนี้ได้ทุกเวลา โดยการติดต่อผ่านช่องทางดังนี้
อีเมล: [email protected]
ผู้ใช้งานรับทราบว่าเมื่อถอนความยินยอมแล้ว อาจได้รับผลกระทบ ดังนี้
- อาจไม่สามารถใช้ฟังก์ชันนัดหมายออนไลน์หรือบริการดิจิทัลบางส่วนได้
- อาจไม่ได้รับข้อมูลข่าวสารและการประชาสัมพันธ์จากคลินิก
- การถอนความยินยอมไม่มีผลกระทบต่อการประมวลผลข้อมูลที่ได้ดำเนินการไปแล้วโดยชอบด้วยกฎหมายก่อนการถอน
ข้อ 6 บัญชีผู้ใช้และความปลอดภัย
ในกรณีที่เว็บไซต์มีระบบบัญชีผู้ใช้สำหรับการนัดหมายหรือบริการอื่นๆ ผู้ใช้งานมีหน้าที่รับผิดชอบดังต่อไปนี้
- รักษาชื่อบัญชีผู้ใช้และรหัสผ่านไว้เป็นความลับอย่างเคร่งครัด
- ไม่อนุญาตให้บุคคลอื่นใช้งานบัญชีของตน
- แจ้งให้คลินิกทราบทันทีหากสงสัยว่าบัญชีถูกใช้งานโดยไม่ได้รับอนุญาต
ข้อ 7 สิทธิของผู้ใช้งานในฐานะเจ้าของข้อมูลส่วนบุคคล
ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ผู้ใช้งานมีสิทธิดังต่อไปนี้
- สิทธิในการเข้าถึงข้อมูล (Right of Access) ร้องขอสำเนาข้อมูลส่วนบุคคลที่เราเก็บรวบรวมไว้
- สิทธิในการแก้ไขข้อมูล (Right to Rectification) ร้องขอให้แก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์
- สิทธิในการลบข้อมูล (Right to Erasure) ร้องขอให้ลบข้อมูลในกรณีที่ไม่มีความจำเป็นต้องเก็บไว้อีกต่อไป
- สิทธิในการจำกัดการประมวลผล (Right to Restriction) ร้องขอให้ระงับการใช้ข้อมูลชั่วคราวในบางกรณี
- สิทธิในการโอนย้ายข้อมูล (Right to Data Portability) ร้องขอรับข้อมูลในรูปแบบที่สามารถใช้งานได้ทั่วไป
- สิทธิในการคัดค้าน (Right to Object) คัดค้านการประมวลผลข้อมูลในบางกรณีตามที่กฎหมายกำหนด
- สิทธิในการถอนความยินยอม (Right to Withdraw Consent) ถอนความยินยอมที่เคยให้ไว้ได้ทุกเมื่อ
ท่านสามารถใช้สิทธิดังกล่าวได้โดยติดต่อผู้ควบคุมข้อมูลหรือเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลตามช่องทางที่ระบุในข้อ 8 ผู้ควบคุมข้อมูลจะดำเนินการตอบสนองภายใน 30 วันนับแต่วันที่ได้รับคำร้อง
ข้อ 8 รายละเอียดการติดต่อ
หากมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิตามนโยบายนี้ กรุณาติดต่อ
บริษัท อัลติเมด จำกัด
ที่อยู่ : เลขที่ 110/1 อาคารเคเอกซ์ ชั้นที่ 18 ถนนกรุงธนบุรี แขวงบางลำภูล่าง เขตคลองสาน กรุงเทพมหานคร
Email: [email protected]
ข้อ 9 การปรับปรุงนโยบาย
ผู้ควบคุมข้อมูลสงวนสิทธิ์ในการปรับปรุงแก้ไขนโยบายฉบับนี้เป็นครั้งคราว เพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมาย การดำเนินงาน หรือเทคโนโลยี การเปลี่ยนแปลงสำคัญจะแจ้งให้ทราบผ่านเว็บไซต์ก่อนวันมีผลบังคับใช้ไม่น้อยกว่า 7 วัน วันที่มีผลบังคับใช้จะระบุไว้ที่ด้านบนของเอกสาร
การใช้งานเว็บไซต์ต่อเนื่องหลังจากการเปลี่ยนแปลงนโยบายถือว่าท่านยอมรับนโยบายที่ปรับปรุงแล้ว